テキサス州を拠点とするオキュラス・パソロジー社は、2万人を超える患者に影響を及ぼすデータ侵害を公表しました。また、カリフォルニア州のパラダイム・ヘルスケア・サービシズ社とマサチューセッツ州のルメートル・バスキュラー社でも、それぞれデータ侵害が発表されています。
オキュラス・パソロジー(テキサス州)
病院、外来手術センター、医師グループ向けに病理診断サービスを提供する、テキサス州オースティンを拠点とする解剖病理・臨床病理検査機関のオキュラス・パソロジー社は、患者2万40人に対し、保護対象保健情報(PHI)の一部が漏えいし、盗まれた可能性があることを通知しました。
2026年4月1日、従業員のメールアカウントに関連する不審な activity が確認されました。同社は自社のメールシステムを保護する措置を講じるとともに、サードパーティのサイバーセキュリティ専門機関に調査を依頼し、活動の性質と範囲の特定にあたりました。調査の結果、当該アカウントには権限のない第三者によるアクセスがあったことが判明し、2026年3月31日から2026年4月2日にかけて、他のメールアカウントも侵害されていたことが分かりました。
影響を受けたメールアカウントを精査し、対象となった個人と関係するデータの種類を特定しました。データを精査した結果、氏名、生年月日、社会保障番号、運転免許証番号または州発行のID番号、個人納税者番号、金融口座番号(アクセス情報の有無を問わず)、支払いカード番号(アクセス情報の有無を問わず)、臨床情報、医療提供者名、健康保険情報、診断情報、処方情報、医療処置・治療情報、医療記録番号、メディケア番号、患者IDを含む、個人を特定できる情報および保護対象保健情報が漏えいしていたことが判明しました。漏えいした情報の不正利用は確認されていませんが、対象者に対しては、なりすましや詐欺への警戒を続けるよう呼びかけています。
パラダイム・ヘルスケア・サービシズ(カリフォルニア州)
カリフォルニア州サンフランシスコを拠点とし、学校向けMedi-Cal請求代行を第三者として手掛けるパラダイム・ヘルスケア・サービシズ社は、2025年10月13日、自社のローカルコンピューターネットワークへの不正アクセスを確認しました。同社はサードパーティのサイバーセキュリティ専門家に調査を依頼し、活動の性質と範囲の特定にあたりました。
調査の結果、不正アクセスは2025年10月8日から2025年10月15日の間、同社のローカルネットワークに限定されていたことが確認されました。オンラインサービスのドキュメンテーション・請求プラットフォームおよびStudent Health Networkへの影響はありませんでした。今回のインシデントで漏えいしたデータには、氏名、生年月日、性別情報、Medi-Cal加入者識別番号が含まれます。このデータ侵害はカリフォルニア州司法長官に報告済みです。影響を受けた人数については、まだ公表されていません。
ルメートル・バスキュラー(マサチューセッツ州)
マサチューセッツ州バーリントンを拠点とし、末梢血管疾患治療向け製品を製造する医療機器メーカーのルメートル・バスキュラー社は、患者情報の侵害について規制当局に通知しました。同社はネットワーク障害を経験し、その過程で、権限のない第三者が自社ネットワークにアクセスし、機密情報を閲覧または取得した可能性があることを確認しました。侵害がいつ発生し、いつ検知されたのかは明らかになっていませんが、漏えいしたファイルの精査は2026年9月14日に完了しています。
今回のインシデントで侵害されたデータには、氏名、社会保障番号、米国市民権・移民サービス局(USCIS)の外国人登録番号、運転免許証番号、金融口座番号、医療記録が含まれます。影響を受けた人数はまだ公表されていませんが、マサチューセッツ州在住者だけでも約1,000人が影響を受けたことが分かっています。
翻訳元: https://www.hipaajournal.com/oculus-pathology-data-breach/